SFTPのログ出力設定【Amazon Linux2】

■概要

Amazon Linux2にて行った設定です。
ご参考になれば!

■手順

1.syslogに出力された内容をファイルへ出力するようにsyslogのコンフィグに追記する

2.出力先ファイルを予め作成しておく

3.rsyslog.confを反映させるためrsyslogのデーモンを再起動する

4.opensshの設定ファイルを変更してsftpの操作ログをsyslogに出力するように編集する

という行があるので、 -f LOCAL5 -l VERBOSE、を後ろに追記して、

となるようにする。

5.設定反映のためsshのデーモンを再起動する

ミスるとSSH出来なくなるので、下記の手順で構文チェックもしましょう。
まずsshdのフルパスをチェックする

以下実行して何も出なければOK
sshd_configファイルの構文チェックです。

デーモン再起動

6.WinSCPでテスト接続、ログが出るか確認

接続しただけで以下のようなログが出ます。

7.任意でログファイルのローテート設定を行う

かなり膨大になるので何かしら設定した方がよいでしょう。

以上です!

この記事を書いた人

aws-recipe-user